Хакеры все чаще получают незаконный доступ к моделям искусственного интеллекта и вычислительным мощностям, что становится одним из самых ценных ресурсов в подпольном мире киберпреступности. Об этом сообщает Financial Times со ссылкой на данные Google Threat Intelligence Group.
Главный аналитик Google Threat Intelligence Group Джон Гультквист отметил, что в этом году его подразделение фиксирует значительный рост атак типа LLM-jacking. Речь идет о продаже украденных учетных данных для публичных инструментов искусственного интеллекта, а также о краже вычислительных ресурсов для запуска собственных моделей бесплатно.
Исследователи Google обнаружили, что на подпольных рынках продают доступ к моделям ИИ таких компаний, как Anthropic, Google и OpenAI, со скидками до 97%. Подписки на современные версии ChatGPT и Claude могут стоить до 200 долларов в месяц за одного пользователя. Некоторые продавцы даже предлагают «гарантированный доступ»: в случае блокировки аккаунта они бесплатно предоставляют новые учетные данные.
«Дешевый доступ к дорогим технологиям ИИ дает киберпреступникам финансовое преимущество над их жертвами, которые вынуждены использовать те же инструменты ИИ для защиты от атак», — отмечает Financial Times со ссылкой на аналитиков Google.
Кроме продажи учетных данных, преступные группировки и группы, связанные с государствами, взламывают серверы компаний в облачных средах и устанавливают собственные модели ИИ, используя ресурсы жертвы. По словам Гультквиста, в одном из таких случаев была задействована китайская группа кибершпионов, которая ранее атаковала США. Подобные методы уже применялись для майнинга криптовалют через взломанные компьютеры.
В квартальном отчете компании Anthropic говорится, что киберпреступники пытались использовать инструмент Claude для вредоносной деятельности более чем в двух десятках стран, в том числе в США, Великобритании и Йемене.
Гультквист подчеркнул, что сейчас для хакеров — самый благоприятный период для проникновения в учетные записи и серверы компаний, поскольку бизнес только начинает определять масштабы использования ИИ. В будущем, когда корпорации все чаще будут размещать собственные модели ИИ на собственных серверах, эти системы также станут мишенью для атак и потребуют усиленной защиты.

